Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Aceito
SempreUpdateSempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
LENDO: Grupo de hackers ToddyCat direciona ataques a servidores MS Exchange
Compartilhe
Entrar
Notificações Veja mais
Últimas notícias
outlook-lite-deve-chegar-ainda-este-mes-em-dispositivos-de-baixo-custo
Outlook Lite deve chegar ainda este mês em dispositivos de baixo custo
06/07/2022
falha-shadowcoerce-e-corrigida-pela-microsoft
Falha ShadowCoerce é corrigida pela Microsoft
06/07/2022
quarta-vulnerabilidade-de-zero-dia-e-corrigida-no-google-chrome-este-ano
Quarta vulnerabilidade de zero dia é corrigida no Google Chrome este ano
06/07/2022
Python 3.11 pode sair só em dezembro devido a bugs pendentes
Python 3.11 pode sair só em dezembro devido a bugs pendentes
05/07/2022
Quais diferenças entre o Chromium e o Google Chrome? Praticamente, esses dois navegadores compartilham boa parte do código-fonte e características, e geralmente suas diferenças são pequenas. A maior parte das diferenças tem a ver com o fato do Chrome inclui alguns aplicativos de código fechado, como codecs de áudio e vídeo (AAC, H.264, MP3), Flash, PDF Reader que abre arquivos PDF no navegador. Quando o Chromium é instalado ele realmente é 100% código aberto e não inclui os aplicativos fechados que citei acima. É claro que podemos instalá-los depois nos repositórios da nossa Distribuição GNU/Linux, para que o usuário tenha os mesmos recursos que o Google Chrome. Além disso, o Chrome é automatizado e possui a possibilidade de ser atualizado para a última versão, ele também conta com a capacidade de enviar mensagens para o Google em caso de falha. O código para a atualização automatizada não foi incluído no Chromium, e segundo informações, isso não foi implementado porque talvez alguém queira usar o código-fonte do Chromium para criar seu próprio navegador, como acontece com alguns navegadores e até aplicativos bancários.
Chromium Snap do Ubuntu finalmente terá progresso no suporte à aceleração de GPU VA-API
05/07/2022
Aa
SempreUpdateSempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Entrar
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Falha de segurança > Grupo de hackers ToddyCat direciona ataques a servidores MS Exchange
Falha de segurança

Grupo de hackers ToddyCat direciona ataques a servidores MS Exchange

Ele foi vinculado a uma série de ataques direcionados a entidades governamentais e militares na Europa e na Ásia

Jardeson Márcio
Jardeson Márcio 22/06/2022
Atualizado em 22/06/22 às 5:22 PM
Compartilhe
grupo-de-hackers-toddycat-direciona-ataques-a-servidores-ms-exchange
COMPARTILHE

Um grupo de hackers com o codinome ToddyCat foi vinculado a uma série de ataques direcionados a servidores de entidades governamentais e militares na Europa e na Ásia desde pelo menos dezembro de 2020.

De acordo com as informações, o coletivo iniciou suas operações visando servidores Microsoft Exchange em Taiwan e no Vietnã usando uma exploração desconhecida para implantar o shell da web China Chopper e ativar uma cadeia de infecção em vários estágios.

Além desses países, outros países proeminentes destacados incluem Afeganistão, Índia, Indonésia, Irã, Quirguistão, Malásia, Paquistão, Rússia, Eslováquia, Tailândia, Reino Unido e Uzbequistão, a rápida escalada na segmentação marcada por melhorias em seu conjunto de ferramentas ao longo de sucessivas campanhas.

A onda de ataques do ToddyCat

“A primeira onda de ataques teve como alvo exclusivo os Microsoft Exchange Servers, que foram comprometidos com o Samurai, um backdoor passivo sofisticado que geralmente funciona nas portas 80 e 443”, disse a empresa russa de segurança cibernética Kaspersky em um relatório publicado hoje (Via: The Hacker News). Segundo ela, “O malware permite a execução arbitrária de código C# e é usado com vários módulos que permitem que o invasor administre o sistema remoto e se mova lateralmente dentro da rede de destino”.

O ToddyCat, também rastreado sob o apelido Websiic pela empresa eslovaca de segurança cibernética ESET, veio à tona em março de 2021 por sua exploração de falhas do ProxyLogon Exchange para atingir servidores de e-mail pertencentes a empresas privadas na Ásia e um órgão governamental na Europa.

Execução do ataque

A sequência de ataque após a implantação do web shell China Chopper leva à execução de um dropper que, por sua vez, é usado para fazer modificações no Registro do Windows para lançar um carregador de segundo estágio, que, por sua vez, é projetado para acionar um carregador .NET de terceiro estágio que é responsável por executar o Samurai.

grupo-de-hackers-toddycat-direciona-ataques-a-servidores-ms-exchange

O backdoor, além de usar técnicas como ofuscação e nivelamento de fluxo de controle para torná-lo resistente à engenharia reversa, é modular, pois os componentes permitem executar comandos arbitrários e exfiltrar arquivos de interesse do host comprometido.

Trata-se de uma ferramenta sofisticada chamada Ninja que é gerada pelo implante Samurai e provavelmente funciona como uma ferramenta colaborativa permitindo que vários operadores trabalhem na mesma máquina simultaneamente. Apesar de suas semelhanças de recursos com outros kits de ferramentas pós-exploração, como o Cobalt Strike, o malware permite que o invasor “controle sistemas remotos, evite detecção e penetre profundamente em uma rede de destino”.

“ToddyCat é um grupo APT sofisticado que usa várias técnicas para evitar a detecção e, portanto, mantém um perfil discreto”, disse Giampaolo Dedola, pesquisador de segurança da Kaspersky Global Research and Analysis Team (GReAT).

Leia também

Falha ShadowCoerce é corrigida pela Microsoft

Vulnerabilidade do Amazon Photos pode ter permitido vazamento de arquivos e dados de usuários

Lituânia passa por ataque cibernético após sanções à Rússia

BlueBorne ameaça para Android e Linux ainda faz vítimas após 5 anos!

Hackers pró-russos executam ataque DDoS contra a Noruega

VIA: The Hacker News

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 22/06/2022
Compartilhe este artigo
Facebook TwitterEmail Print
Compartilhe
Postador por Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Artigo anterior quarta-vulnerabilidade-de-zero-dia-e-corrigida-no-google-chrome-este-ano O Google Chrome 103 já está disponível!
Próx Artigo como-instalar-o-time-cop-no-linux Como instalar o Time Cop no Linux!

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

outlook-lite-deve-chegar-ainda-este-mes-em-dispositivos-de-baixo-custo
Outlook Lite deve chegar ainda este mês em dispositivos de baixo custo
Notícias
falha-shadowcoerce-e-corrigida-pela-microsoft
Falha ShadowCoerce é corrigida pela Microsoft
Falha de segurança
quarta-vulnerabilidade-de-zero-dia-e-corrigida-no-google-chrome-este-ano
Quarta vulnerabilidade de zero dia é corrigida no Google Chrome este ano
Google
Python 3.11 pode sair só em dezembro devido a bugs pendentes
Python 3.11 pode sair só em dezembro devido a bugs pendentes
Softwares

Você pode gostar também

outlook-lite-deve-chegar-ainda-este-mes-em-dispositivos-de-baixo-custo
Notícias

Outlook Lite deve chegar ainda este mês em dispositivos de baixo custo

3 Min para leitura
falha-shadowcoerce-e-corrigida-pela-microsoft
Falha de segurança

Falha ShadowCoerce é corrigida pela Microsoft

4 Min para leitura
quarta-vulnerabilidade-de-zero-dia-e-corrigida-no-google-chrome-este-ano
Google

Quarta vulnerabilidade de zero dia é corrigida no Google Chrome este ano

3 Min para leitura
Python 3.11 pode sair só em dezembro devido a bugs pendentes
Softwares

Python 3.11 pode sair só em dezembro devido a bugs pendentes

4 Min para leitura
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdateSempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?